Анонсы лучших ИБ мероприятий
5.45K subscribers
105 photos
11 videos
516 links
Только лучшие вебинары, события, курсы и другие мероприятия на российском ИБ рынке, тщательно отобранные нашими экспертами.
Контакты - @pipiggi.
Download Telegram
​​🚨 Долгожданные новости о майской кибербитве

Для синих и красных команд The Standoff начнётся 16 мая, а закончится 19 мая — 4 дня с перерывами на сон (как вы просили 😉). Три команды пригласим в ЦМТ, остальные — онлайн.

Защитникам будут противостоять 15 команд хакеров. Топ-5 по итогам ноябрьской кибербитвы мы пригласим напрямую, минуя отборочный тур. Напомним этих героев:

🔺 Codeby&NitroTeam
🔺 True0xA3
🔺 SPbCTF
🔺 Invuls
🔺 Bulba Hackers

📊 Оставшиеся 10 слотов могут занять команды из любой точки мира. Отбирать команды мы будем по «резюме». Если у вас есть опыт в Offensive Security и пентесте, точно подавайте заявку. Можно писать на русском или английском, как вам комфортнее.

👉 Для русскоговорящих команд форма регистрации — forms.gle/zPvrpadk9VfRWYBHA

👉 Red teams registration for participating in The Standoff — forms.gle/Vg1BH1Duj3hrDVaZ8

Регистрация открыта до 3 апреля. Жюри рассмотрит все заявки, мы свяжемся с капитанами до 15 апреля и опубликуем список приглашённых команд. Удачи! 💪
​​Практический курс «Защита сетевого периметра» Учебного центра «Информзащита», 11-13 мая

В условиях текущей политической обстановки кибератака стала главным орудием информационной войны. Вследствие этого, от специалистов ИБ требуют повышения уровня защиты корпоративных сетей.

🧑‍💻Практическую помощь в решении этой проблемы можно получить на трехдневном авторском курсе по защите сетевого периметра Учебного центра «Информзащита». Ближайшая дата проведения обучения – 11 мая.

🔸Преподаватель расскажет про архитектуру и принципы работы популярных платных и свободных межсетевых экранов и особенности их интеграции с другими средствами сетевой безопасности.

🔸Слушатели на практике проведут настройку и управление политиками нескольких решений (CheckPoint, фаерволы на базе Linux) в виртуальной сети, максимально приближенной к реальным корпоративным сетям.
​​В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?

Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate», который пройдет 24 марта в 12:00.

Практический вебинар, на реальных примерах демонстрирующий работу UserGate в сравнении с FortiGate

На этом вебинаре:
🔹 узнаете как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 научитесь как просто ограничить скорость файлообменников на примере Яндекс.Диска
🔹 покажем как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 объясним как обеспечить безопасность удаленных пользователей с помощью UserGate Client
🔹 разберемся как внедрить многофакторную аутентификацию на базе UserGate при помощи TOTP
🔹 покажем как при помощи Log Analyzer легко настроить сбор и анализ логов для отчетности
услышите ответы на ваши вопросы
​​Фестиваль анимации на PHDays 2022

Что объединяет искусство, хакинг и высокие технологии?
— Креатив?
— Стиль?
— Отсутствие границ?
Узнаем на PHDays 😉

😎 Мы начинаем прием заявок на участие в экспериментальном анимационном фестивале HackerToon, который пройдет на PHDays 18–19 мая.

PHDays — это не просто конференция, а сплав технологического хардкора и новейших исследований, представленных российскими и зарубежными экспертами. Все это разбавлено насыщенной конкурсной программой, где каждый может проявить себя.

Кто может участвовать
Как отдельные авторы, так и творческие коллективы до пяти человек.

Призы
Лучшие работы мы покажем на PHDays, где их увидят десятки тысяч людей. Победители получат мерч мероприятия и графические планшеты Wacom.

Чтобы принять участие в конкурсе, отправляйте заявку на hackertoon@ptsecurity.com.
​​Друзья, приглашаем вас на вебинар «Кибервойна 2022. Как защититься от новых угроз и ухода зарубежных вендоров NGFW/UTM решений» от компании «Айдеко».

Дата: 24.03.2022
Начало: 11:15 по МСК
Продолжительность: 1 час

В прямом эфире руководители «Айдеко» разберут вопросы импортозамещения NGFW-решений в условиях, когда западные поставщики приостанавливают или прекращают работу на территории РФ.

Расскажут о сегодняшней ситуации на российском рынке межсетевых экранов, о преимуществах перехода на российский шлюз безопасности Ideco UTM и специальной программе по переходу.

Отдельный раздел вебинара будет посвящен советам и разбору практик защиты от продолжающихся кибератак на IT-инфраструктуру российских компаний.

Программа вебинара:

🔸Уход с российского рынка, ограничения работы, риски дальнейшего использования западных решений Fortinet, Cisco, Kerio Control, Palo Alto, WatchCuard, pfSense, Barracuda и других;
🔸Миграция на отечественный шлюз безопасности Ideco UTM: возможности и ограничения, программно-аппаратные решения, сертификация;
🔸Как защитить сеть от кибератак: рекомендации НКЦКИ, реакция и требования ФСТЭК;
🔸Рекомендации по повышению безопасности настроек Ideco UTM;
🔸Планы по совершенствованию решения «Айдеко» - что нового готовим;
🔸Специальное предложение по переходу на Ideco UTM для участников вебинара!

В прямом эфире наши спикеры будут отвечать на ваши вопросы, а за самые интересные подарят фирменный мерч!

Подробности и регистрация.
​​В текущих условиях своевременный контроль, предоставление и отзыв прав доступа к критическим ресурсам становится одной из важнейших частей в обеспечении комплексной информационной безопасности компании.

29 марта в 15:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, как бороться с рисками безопасности в вопросах предоставления прав доступа к информационным системам организации.

Вы узнаете:
🔸Как изменился ландшафт угроз безопасности информационных активов организации в 2021 году
🔸Какие риски для безопасности несет несогласованное предоставление доступа к информационным системам компании
🔸Какие компоненты в IdM/IGA-системе обеспечивают превентивное обнаружение и предотвращение угроз для информационной безопасности организации на примере Solar inRights
🔸Как работает моделирование рисков в предоставлении, контроле и отзыве прав доступа сотрудников

Мероприятие будет особенно полезно:
🔸Руководителям и специалистам ИБ- и ИТ-подразделений
🔸Топ-менеджерам
🔸Всем, кому интересна тема управления доступом

Участие в вебинаре бесплатное. Необходима регистрация.
​​На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.

В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.

На ближайшем мероприятии 24 марта выступят:
• Олег Гурский, Группа компаний Финам (финтех)
• Владислав Карпенков, Lenvendo (разработка ПО)
• Эксперты от Stack Group

Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).

Расписание мероприятий 📆
24 марта (четверг), 12:00 (мск)
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)
​​ГОСТ-шифрование: по каким критериям выбирать криптошлюзы

В марте 2022 года импортозамещение приобрело статус ключевой задачи для российских организаций. Отечественные решения в сегменте VPN широко распространены и представлены несколькими вендорами. Однако выбрать подходящее оборудование для построения зашифрованных каналов коммуникаций непросто.

🗓30 марта в 11:00 (МСК) на открытом вебинаре «Ростелеком-Солар» расскажет, по каким критериям можно выбрать криптошлюзы для построения ГОСТ-шифрования организации.

Вы узнаете:
▫️На какие критерии нужно обращать внимание при выборе вендора
▫️Как должно проходить техническое тестирование криптошлюзов
▫️Как подобрать оптимальные по характеристикам и цене модели криптошлюзов

Мероприятие будет особенно полезно:
▫️Руководителям и специалистам по кибербезопасности
▫️Руководителям и сотрудникам ИТ-отделов, которые отвечают за каналы связи и их защиту
▫️Сотрудникам compliance-подразделений

Участие в вебинаре бесплатное. Необходима регистрация.
​​Бесплатные онлайн-практикумы для специалистов по IT-инфраструктуре от команды REBRAIN.

Подключайтесь к одному из крупнейших сообществ по IT-инфраструктуре REBRAIN, с нами уже больше 20 000 человек.

С нас:
Более 20 бесплатных открытых практикумов каждый месяц.
Спикеры — профессиональные инженеры из лучших компаний ( Avito / Skyeng / AWS / Luxoft / DataArt и др.).
Разбор реальных кейсов автоматизации.
Самый актуальный технологический стек — Kubernetes, Docker, Ansible, Gitlab CI, Linux, Kafka, MySQL, Golang и др.
Работа в консоли и ответы на вопросы в прямом эфире.

Каждый сможет найти для себя интересные практикумы по направлению и уровню компетенций.

И да, все это бесплатно!
Подключайтесь.
​​Вебинар «Российское NGFW/UTM решение для защиты от новых угроз в условиях ухода с рынка зарубежных вендоров» от компании «Айдеко».

В прямом эфире директор компании «Айдеко» Дмитрий Хомутов расскажет о преимуществах использования шлюза безопасности Ideco UTM и развитии продукта. Продемонстрирует его возможности в тестовой среде.

Дата: 29.03.2022 (вторник)
Начало: 14.15 по МСК
Продолжительность: 45 мин.
Адрес: онлайн, Youtube

Программа вебинара:
🔸Знакомство с компанией «Айдеко»;
🔸Защита сети в условиях дефицита бюджетов, импортозамещения, дефицита кадров и рабочего времени;
🔸Шлюз безопасности Ideco UTM: миграция с других решений, сертификация, программно-аппаратные решения;
🔸Обзор функциональных возможностей Ideco UTM прямо в интерфейсе продукта;
🔸Планы по совершенствованию Ideco UTM - что нового готовим в 2022 году;

Вебинар бесплатный. Регистрация по ссылке.
​​Бесплатный вебинар Защита от DDoS-атак

🗓31 марта в 11-00

Цель вебинара
– ознакомить слушателей с мотивами и целями DDoS-атак, механизмами распространения вредоносных программ, используемых для создания сетей-«зомби», и способами нападений с использованием вариативных техник и протоколов.

🎙Вебинар ведёт Лепихин Владимир Борисович - заведующий кафедрой сетевой безопасности, а также известный эксперт с большим практическим опытом в области сетевой безопасности.

Представленная на вебинаре информация поможет слушателям сориентироваться при выборе стратегии защиты, понять принципы работы средств и сервисов по противодействию DDoS-атакам.

Аудитория:
🔸IT- и сетевые администраторы
🔸Администраторы информационной безопасности;
🔸Эксперты и аналитики по вопросам компьютерной безопасности
🔸Руководители подразделений технической защиты информации

Вебинар посвящён авторскому практическому курсу «Организация защиты от DDoS-атак». Участникам вебинара предоставляется скидка 15% на участие в группе 13-14 апреля.
​​Вебинар «Как технология обмана (Deception) помогает предотвращать целенаправленные атаки (APT)»

Сложность обнаружения APT-атак заключается в увеличение размера корпоративных сетей: разнообразные базы активов, конфигурации сети, распределенные приложения. Достижение видимости во всех сегментах сети становится сложно реализуемой задачей. На вебинаре расскажем, как решения класса Deception помогают вовремя их выявлять и предотвращать, даже если злоумышленник получил доступ к внутренней сети.

На вебинаре обсудим:

Какие тактики и техники APT-группировки используют для преодоления классических систем защиты
Как технология обмана (Deception) помогает прервать цепочку атаки
Какие дополнительные преимущества получает команда информационной безопасности при использовании технологии

Дата проведения:
31 марта 2022 г., четверг | 11:00 (МСК)

Регистрация.
​​На мероприятиях планируем обсудить пути решения возникших и возможных проблем в части ИТ-инфраструктуры, чтобы обеспечить стабильное функционирование физической и облачной ИТ-инфраструктуры в российских компаниях для бесперебойной работы бизнеса.

В непростое время жестких санкций мы организуем площадку для общения среди экспертов в сфере ИТ-инфраструктуры, желающих поделиться своим опытом, послушать мнение коллег, задать вопросы.

На ближайшем мероприятии 31 марта выступят:
• Олег Подгорбунских, Сталепромышленная компания (промышленность)
• Алексей Шкирмановский, ВсеИнструменты.ру (онлайн-гипермаркет)
• Эксперты от Stack Group

Предполагается, что мероприятия серии могут отличаться приглашенными экспертами из разных отраслей (финтех, промышленность, ритейл, авиа, разработка ПО и др).

Расписание мероприятий 📆
31 марта (четверг), 12:00 (мск)
07 апреля (четверг), 12:00 (мск)

👉Регистрация
​​Вебинар Positive Technologies «PT ISIM 4: что нового»
🗓31 марта в 14:00

Промышленность входит в топ-3 отраслей по числу кибератак и по-прежнему остается в фокусе внимания преступных группировок. Для безопасников промышленных компаний создана PT ISIM ― система для глубокого анализа технологического трафика. Она помогает упростить задачу по своевременному обнаружению кибератак.

31 марта на вебинаре эксперты покажут, как PT ISIM 4 помогает в выявлении реальных киберугроз в технологических сетях:

🔸Продемонстрируют работу с хронологическими цепочками атак.
🔸Расскажут о механизмах, которые позволяют адаптировать продукт к инфраструктуре технологического сегмента и снизить число ложных срабатываний.
🔸Расскажут, какие экспертные знания об угрозах есть в новом пакете экспертизы продукта, и какие новые промышленные протоколы он поддерживает.

👉 Регистрация
​​Конкурс open source проектов на PHDays

На PHDays 2022 пройдет финал первого Всероссийского конкурса open source проектов школьников и студентов по направлению «Кибербезопасность».

😎 Регистрация открыта, состязание уже началось.

Культура open source позволят создавать свои проекты и участвовать в доработке чужих. Начинающие IT-специалисты благодаря этому могут сотрудничать и получать фидбек от опытных разработчиков, а конкурс станет для них точкой входа в сообщество.

👩‍💻 Когда open source только появился, он был уязвим из-за малого числа пользователей, но с тех пор ситуация сильно изменилась. Энтузиастам удалось создать настоящее комьюнити. Работая над конкретным кодом, они находят и исправляют уязвимости, качественно развивают продукт. Если компания делится кодом с сообществом, он становится лучше.

🖱 Присоединяйтесь! Прием заявок продлится до 15 апреля
​​🗓6 апреля в 14:00 (МСК) эксперты крупнейшего в России коммерческого центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» проведут вебинар, посвященный сложившейся обстановке и беспрецедентно возросшему уровню кибератак.

Цель вебинара – поделиться знаниями и свежими кейсами из практики Solar JSOC, рассказать о видении новых реалий экспертами центра и дать практические советы в вопросах защиты от внешних угроз.

О чем пойдет речь:
▫️свежая аналитика от экспертов центра: векторы атак, тенденции, прогнозы;
▫️новые кейсы от Solar JSOC по защите своих клиентов;
▫️факты о том, как рынок успел подготовиться к сегодняшним изменениям;
▫️рекомендации и важные шаги для защиты организации сегодня;
▫️ответы на вопросы.

Вебинар ориентирован только на профессиональное сообщество ИТ- и ИБ-специалистов, поэтому при регистрации просим вас указывать место работы и адрес корпоративной электронной почты, в противном случае вы не сможете посетить мероприятие.

Записи вебинара не будет
, посетить мероприятие можно будет только в онлайн-режиме.
​​Positive Technologies: 82% всех уязвимостей инфраструктуры содержатся в коде приложения

🗓7 апреля на онлайн-митапе эксперты компании расскажут, как выйти на новый уровень безопасной разработки

Согласно результатам исследований Positive Technologies, 82% всех уязвимостей инфраструктуры содержатся в коде приложения. Каждая пятая уязвимость грозит компании серьезными последствиями.

Для того, чтобы находить слабые места еще на стадии разработки нужен анализатор кода, такой, как PT Application Inspector. Он комбинирует технологии SAST, DAST, IAST и SCA. Встраивается в процессы компании, помогает раз и навсегда подружить ИБ и разработку.

🎙7 апреля эксперты Positive Technologies проведут онлайн-митап для разработчиков и инженеров DevOps и DevSecOps, где расскажут:

🔹 про методы анализа и абстрактную интерпретацию как способ повысить качество анализа;
🔹 как посчитать выгоду DevSecOps для компании и подружить ИБ с разработкой;
🔹все про новые фичи PT Application Inspector версии 4.0.

Регистрация и подробности онлайн-митапа — по ссылке.
​​🎙Вебинар Positive Technologies «PT NAD в руках охотника за угрозами»

🗓5 апреля в 14:00

Кибератакам может быть подвержена компания из любой сферы экономики. Каждая попытка злоумышленника закрепиться внутри инфраструктуры оставляет сетевые артефакты. Обнаружить их и снизить вероятность атаки можно с помощью системы анализа трафика.

На вебинаре 5 апреля эксперты Positive Technologies покажут, как искать и детектировать угрозы в корпоративной сети, какие механизмы для этого предусмотрены в PT Network Attack Discovery (PT NAD) и как ими правильно пользоваться.

Трансляция будет интересна специалистам по ИБ, пользователям PT NAD, а также всем, кто интересуется информационной безопасностью.
​​Positive Technologies приглашает на онлайн-митап для разработчиков

🗓7 апреля на онлайн-митапе эксперты компании расскажут, как выйти на новый уровень безопасной разработки

Согласно результатам исследований Positive Technologies, 82% всех уязвимостей инфраструктуры содержатся в коде приложения. Каждая пятая уязвимость грозит компании серьезными последствиями.

Для того, чтобы находить слабые места еще на стадии разработки нужен анализатор кода, такой, как PT Application Inspector. Он комбинирует технологии SAST, DAST, IAST и SCA. Встраивается в процессы компании, помогает раз и навсегда подружить ИБ и разработку.

🎙7 апреля эксперты Positive Technologies проведут онлайн-митап для разработчиков и инженеров DevOps и DevSecOps, где расскажут:

🔹 про методы анализа и абстрактную интерпретацию как способ повысить качество анализа;
🔹 как посчитать выгоду DevSecOps для компании и подружить ИБ с разработкой;
🔹все про новые фичи PT Application Inspector версии 4.0.

Регистрация и подробности онлайн-митапа — по ссылке.
​​7 апреля в 11:00 (МСК) состоится открытый вебинар от «Ростелеком-Солар», на котором вы узнаете, как правильно подготовиться и на что обратить особое внимание для того, чтобы успешно пройти аттестацию объектов информатизации с учетом требований ФСТЭК России.

Вы узнаете:
🔸 Что и на соответствие чему необходимо аттестовывать?
🔸 Кто может проводить работы по аттестации?
🔸 Как подготовиться к началу работ и как выбрать оптимальную последовательность действий?
🔸 На что нужно обратить особое внимание при проведении аттестации информационной системы?
🔸 Надо ли что-то делать после прохождения аттестации?

Мероприятие будет полезно сотрудникам, отвечающим за обеспечение безопасности информации в организациях, которые владеют, являются операторами или эксплуатируют государственные информационные системы.
​​Коллеги, приглашаем вас на вебинар «Импортозамещение NGFW. Как мигрировать с Fortinet и Kerio Control на Ideco UTM» от компании «Айдеко».

Дата: 12.04.2022
Начало: 11:15 мск
Продолжительность: 1 час

В прямом эфире вы увидите, как «Айдеко» помогают мигрировать компаниям с Fortinet Fortigate, Kerio Control и других решений на Ideco UTM, сколько это занимает по времени и как технические специалисты облегчают процесс миграции. Разберут реальные кейсы.

Программа вебинара:
📙 Уход с российского рынка, ограничения работы, риски дальнейшего использования западных решений: самые последние новости
📙 Сравнение зарубежных решений с Ideco UTM: особенности, сертификация, безопасность, фильтрация трафика, сетевая функциональность, дополнительные службы и сервисы
📙 Миграция на отечественный шлюз безопасности Ideco UTM: практические кейсы настроек правил
📙 Планы по развитию Ideco UTM в 2022 году: улучшение существующего функционала и новые возможности

В прямом эфире спикеры ответят на ваши вопросы, а за самые интересные подарят фирменный мерч!

Подробности и регистрация тут.